Hirdetés

Új hozzászólás Aktív témák

  • #68216320

    törölt tag

    Sziasztok. Módszertani segítségre lenne szükségem token alapú authentikációhoz.
    Szeretnék egy saját programba user login részt csinálni.
    Hogyan kell ezt megvalósítani?

    Arra gondoltam, hogy lenne egy User object és egy Auth object.
    A User tartalmazná a név, login, születés, stb. adatokat
    Az Auth tartalmazná a jelszó, token-string adatokat.

    Igazából a probléma az, hogy nem tudom miként működik a token létrehozás és ellnörzés.
    Arra gondoltam, hogy belépéskor, ha a jelszó valid, akkor generálnék egy token-t és ezt tárolnám az object-ben.
    Aztán minden műveletnél elküldeném a kéréssel együtt és ellenőrizném, hogy rendben van-e és mehet-e a művelet.

    Nagyon melléfogás így? Hogyan kellene működni egy ilyen rendszernek? Egyáltalán a token csak egy unique string vagy van valami komplexebb szerkezete?

Új hozzászólás Aktív témák